Samba 4.16.0 väljalase

Esitatud on Samba 4.16.0 väljaanne, mis jätkab Samba 4 haru arendamist, pakkudes täielikku domeeni kontrolleri ja Active Directory teenuse rakendust, mis on kooskõlas Windows 2000 rakendusega ja suudab teenindada kõiki Microsofti toetatud Windowsi kliendi versioone, sealhulgas Windows 10. Samba 4 on mitmeotstarbeline serveritooted, mis pakub ka failiserveri, printimise teenuse ja identifitseerimise serveri (winbind) rakendust.

Samba 4.16 peamised muudatused:

  • Komplekti on lisatud uus käivitatav fail samba-dcerpcd, mis tagab DCE/RPC (Distributed Computing Environment/Remote Procedure Calls) teenuste toimimise. Sisse tulevate päringute töötlemiseks saab samba-dcerpcd vajadusel kutsuda smbd või 'winbind --np-helper' protsessidest, edastades teavet läbi nimetatud kanalite. Lisaks võib samba-dcerpcd töötada ka iseseisva taustaprotsessina, mis iseseisvalt töötleb päringuid, seda saab kasutada mitte ainult Samba, vaid ka teiste rakenduste, näiteks SMB2, nagu Linuxi kerneli tuum sisaldav ksmbd server. serverid Samba-dcerpcd käivitamise haldamiseks on smb.conf failis, sektsioonis '[global]', soovitatav seade 'rpc start on demand helpers = [true|false]'.
  • Sisseehitatud rakendus serverilt Kerberos on värskendatud versioonini Heimdal 8.0pre, mis toob toetuse FAST kaitsemehhanismile, mis tagab mandaadi kaitse, kapseldades päringud ja vastused eraldi krüpteeritud tunnelisse.
  • Lisatud on sertifikaadi automaatse registreerimise mehhanism, mis võimaldab automaatselt hankida sertifikaate Active Directory teenustest grupipoliitikate aktiivimise korral ('apply group policies' smb.conf failis).
  • Sisseehitatud DNS-serveris on teostatud võimalus kasutada suvalist võrguporti DNS-serverite määramisel päringute suunamiseks (dns forwarder). Kui varem sai seadistustes näidata ainult suunamishostit, siis nüüd võib teavet määrata vormingus host:port.
  • CTDB komponendis, mis vastutab klusterkonfiguratsioonide töö eest, on rollid 'recovery master' ja 'recovery lock' ümber nimetatud 'leader' ja 'cluster lock' ning 'master' asemel tuleb erinevates käskudes kasutada sõna 'leader' (recmaster -> leader, setrecmasterrole -> setleaderrole).
  • SMBCopy (SMB_COM_COPY) команда ja failitungi ja failide nimede jälgimist (wildcard) serveri küljel, mis on määratletud vananenud SMB1 protokollis, on lõpetatud. SMB2 protokolli failide kopeerimise funktsionaalsus serveri küljel on jäädud muutumatuks.
  • Linuxi platvormil on smbd lõpetanud kohustuslike (mandatory) failiblokeeringute kasutamise «share modes» teostuses. Sellised blokaadid, mis viidi ellu tuumasüsteemis süsteemikutsungite blokeerimise kaudu ja peeti usaldusväärseteks tõenäoliste võistlusseisundite tõttu, ei ole toetatud alates Linuxi tuuma versioonist 5.15.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster